Ver Mensaje Individual
  #13 (permalink)  
Antiguo 29/11/2010, 15:24
marcofbb
Invitado
 
Mensajes: n/a
Puntos:
Respuesta: Usar o no usar el check "recordar contraseña" o "no cerrar sesion"

el id del usuario no podria ser ya que podes crear una cookie o falsificar una ya creada

tiene que ser un numero aleatorio que se guarde en tu pc y en la base de datos

ejemplo:

Base de datos.

Nombre | iden | pass
marcofbb | aoskdapjdaklsdjalsid | blabla

en la coiokie si guarda aoskdapjdaklsdjalsid

cada vez que se logea el usuario cambia aoskdapjdaklsdjalsid por otra cadena aletoria